查看: 939|回复: 1
收起左侧

[IT业界] 法国ANSSI:俄黑客对Centreon服务器展开了持续多年的攻击

[复制链接]
蓝天二号
发表于 2021-2-16 17:04:48 | 显示全部楼层 |阅读模式
法国 ANSSI 在近日的一份报告中指出,名为 Sandworm 的俄方黑客组织,对该国 IT 公司 Centreon 的服务器展开了持续三年的 APT 攻击。由该国情报系统发布的技术报告详情可知,在此期间,黑客破坏了多个运行 Centreon IT 监控软件的法国实体的内部网络。
c80e60cc9bb538f.jpg
ANSSI 官员表示,Sandworm 攻击主要针对信息技术提供商,尤其是 Web 托管服务商。第一位受害者可以追溯到 2017 年末,且黑客活动持续到了 2020 年。

据悉,受害者的网络都连接到了 Centreon 。作为法国 CENTREON 公司开发的 IT 资源监视平台,其功能类似于 SolarWinds 的 Orion 平台。
76614fe4bf0a22c.png
ANSSI 表示,攻击者盯上了连接至互联网的 Centreon 中间系统。至于 Sandworm 是否利用了软件中的漏洞、或者得到了管理员账户的登录凭证,目前暂不得而知。

在入侵得逞后,攻击者安装了某个版本的 PAS Web Shell 和 Exaramel 后门木马。在这两款恶意软件的配合下,黑客得意完全控制受感染的系统、及其相邻网络。
57cd7f71e3f49c8.png
考虑到攻击者采取了相当罕见的步骤,ANSSI 将此事与 Snadworm 的高级持续威胁(APT)行动相关联。

2020 年 10 月,美国司法部指控六名俄方官员参与了该组织精心策划的网络攻击,并指向了俄罗斯 GRU 情报机构的  74455 网络部队。
75566dc8eda8397.png
据说该组织先前的行动,包括 2015 ~ 2016 年影响乌克兰全境的电网崩溃、2017 年的 NotPetya 勒索软件爆发、2018 年的平昌冬奥会开幕式攻击、以及 2019 年的格鲁吉亚大规模网站毁坏。

在今日的报告中,ANSSI 还警告并敦促法国和国际组织检查其 Centreon 安装包中是否存在两种 PAS 和 Exaramel 恶意软件。若有检出,则表明企业在过去几年遭到过 Sandworm 攻击。
xss517
发表于 2021-2-16 21:48:01 | 显示全部楼层
本来就是和平时期的桌子底下的交手,CIA 法国自己的对外安全总局会做得少
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-30 09:36 , Processed in 0.136644 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表